Capitolo 5. Fissare
Questo lavoro è stato tradotto utilizzando l'AI. Siamo lieti di ricevere il tuo feedback e i tuoi commenti: translation-feedback@oreilly.com
Non interrompere mai il tuo nemico quando sta commettendo un errore.
Napoleone Bonaparte
Non raccogliamo intelligence solo per il gusto di averla. L'intelligence ha lo scopo di rendere possibili le azioni, sia che si tratti di pianificazione strategica sia che si tratti di fornire supporto al processo di risposta agli incidenti. L'intelligence può e deve supportare la risposta agli incidenti in alcuni modi fondamentali:
- Rilevamento
- Fornire punti di partenza migliori creando criteri di allerta migliorati.
- Arricchimento
- Contestualizzare le informazioni identificate nel processo di risposta.
- Consapevolezza della situazione
- Capire gli aggressori, le metodologie e le tattiche
Il processo di utilizzo di dati di intelligence o di minacce precedentemente identificati per identificare la posizione di un avversario, sia nel tuo ambiente che all'esterno, si chiama Fix. Nella fase Fix della F3EAD, tutte le informazioni raccolte nella fase Find vengono messe al lavoro per rintracciare i segni dell'attività dell'avversario sulle tue reti. Questo capitolo illustra tre modi per rintracciare la posizione dell'attività avversaria: l'uso di indicatori di compromesso, di indicatori comportamentali dell'avversario (noti anche come TTP) e di obiettivi dell'avversario.
Questo capitolo è stato difficile da scrivere, dato che su molti degli ...